WhatsApp corrige une faille transformant des logiciels malveillants en images

Vous pensiez recevoir une photo de chaton… mais c’était un virus ? WhatsApp a colmaté une faille qui permettait de déguiser des .exe en images inoffensives. On vous explique pourquoi il faut mettre à jour l’appli dès maintenant.

WhatsApp
Crédits : 123RF

Meta a publié un correctif urgent pour WhatsApp sur Windows. La faille, désormais corrigée à l’aide d’une mise à jour, permettait à des pirates de faire passer des fichiers .exe pour des images ou des PDF. Un scénario cauchemardesque où un simple clic sur une photo apparemment normale pouvait exécuter du code malveillant. Les versions antérieures à la 2.2450.6 étaient concernées.

Le problème venait d’une discordance entre le type MIME (qui définit le format réel du fichier) et l’extension du nom de fichier. WhatsApp affichait l’icône d’une image, mais utilisait l’extension .exe pour l’ouvrir. Résultat : en double-cliquant, l’utilisateur lançait un programme potentiellement dangereux, sans s’en rendre compte.

Lire égalementWhatsApp teste une fonction qui améliore la sécurité de vos discussions

L’ingénierie sociale, l’arme favorite des pirates

Pour exploiter cette faille, les hackers devaient convaincre la victime d’ouvrir le fichier. Une tâche facilitée par l’immense réseau de groupes WhatsApp, où les images circulent en continu. « Imaginez un criminel infiltrant un groupe de parents d’élèves et partageant une fausse photo de sortie scolaire… en réalité, un logiciel espion », illustre Adam Pilton, expert en cybersécurité.

Bien qu’aucun cas d’exploitation n’ait été signalé, la menace est prise au sérieux. La faille a obtenu un score de gravité de 6,7/10. Selon Meta, la complexité de l’attaque limite les risques, mais le danger persiste si l’utilisateur fait confiance à l’expéditeur.

Lire aussi – WhatsApp améliore les appels audio et vidéo avec ces 3 nouveautés bienvenues

Les utilisateurs de WhatsApp sur Windows doivent impérativement mettre à jour l’application. La version 2.2450.6 corrige le problème en alignant le traitement des fichiers sur leur type MIME. Un geste simple pour éviter de transformer votre PC en passoire à malware.

Pour rappel, comme toujours, méfiez-vous des fichiers envoyés par des inconnus… et même par vos proches, dont le compte pourrait être piraté. Dans le doute, mieux vaut toujours s’assurer de l’authenticité des fichiers plutôt que de cliquer dessus trop rapidement.


Réagissez à cet article !

Demandez nos derniers articles !

Android 17 : cette fonction vous empêchera de « buller », elle transforme grandement le multitâche sur smartphone

Les Google Pixel viennent de recevoir la bêta 3 d’Android 17 et la mise à jour, tout en marquant une étape cruciale dans le développement de la prochaine version majeure…

La NASA s’apprête à lancer le premier vaisseau interplanétaire à propulsion nucléaire de l’histoire

Cela fait plus de soixante ans que la NASA cherche à faire voler un vaisseau à propulsion nucléaire. L’agence vient enfin d’annoncer le lancement du premier d’entre eux vers Mars,…

Ce détail de l’iPhone 18 que tout le monde attendait serait enfin confirmé par une fuite

L’iPhone 18 pourrait bien embarquer une nouveauté de design jusqu’ici réservée aux Pro. Un leaker réputé vient de confirmer cette tendance pour toute la gamme. Le reste du design, lui,…

Tout juste sorti, le MacBook Air M5 est déjà à prix cassé avec ce code, c’est le moment de craquer !

Le MacBook Air M5 vient tout juste de sortir et il est déjà à prix cassé. Si vous étiez à la recherche de la meilleure offre du moment, vous êtes…

Un concurrent pour Discord ? Netflix développe un chat vocal pour les jeux mobiles

L’application mobile Netflix pourrait bientôt se doter d’un chat vocal. Il s’agirait d’une fonction de type Discord pour communiquer sur les jeux en ligne. La plupart des abonnés Netflix sont…

PS5 : c’est officiel, Sony augmente le prix de 100 €, le marché des consoles perd vraiment la tête

Sony a officialisé la hausse de prix de tous ses modèles de PS5, qui coûtent désormais 100 euros de plus, s’ajoutant aux précédentes augmentations tarifaires. Une PS5 Pro avec lecteur…

Dyson V8 Cyclone : Cdiscount brade l’iconique aspirateur balai avec ce code !

Normalement en vente à 399 €, le Dyson V8 Cyclone est actuellement affiché à 289 € seulement sur Cdsicount. Et avec le code 15DES129, vous pouvez l’avoir à seulement 274 € !…

Airfryer Philips Série 2000 : le modèle 3,2L chute à prix mini, profitez-en !

Normalement en vente à 99,99 €, le Airfryer Philips Série 2000 d’une capacité de 3,2 L passe à seulement 59,99 € sur Boulanger. C’est une excellente offre pour cette friteuse…

Votre smartphone Samsung pourrait bientôt vous aider à payer moins cher vos sessions de shopping

De nouvelles lignes de code découvertes dans la bêta de One UI 9 suggèrent que Samsung travaille sur une fonctionnalité de coupons automatiques sur son navigateur web. Votre smartphone pourrait…

La première console Xbox de Microsoft peut se revendre cher, sous certaines conditions

Si vous avez une console Xbox première du nom qui prend la poussière chez vous, cela vaut peut-être le coup de la nettoyer pour la revendre. Selon les cas, les…